Tietosuojaseloste
Yleiskatsaus
Tervetuloa sivustolle www.3djake.fi! Informoimme tässä kattavasti kaikista henkilötietojen käsittelytoimista EU:n yleisen tietosuoja-asetuksen (GDPR) 13 ja 14 artiklan sekä Itävallan televiestintälain (TKG) 165 §:n 3 momentin mukaisesti. Tutustu siihen, mitä henkilötietojasi (jäljempänä ”tiedot”) käsitellään, miten ja miksi, kun
- vierailet verkkosivustollamme
- tilaat verkkomainontakanavamme
- otat meihin yhteyttä
- käytät verkkokauppaamme
- tilaat tuotteitamme Amazon Marketplacen kautta
- arvioit ostokokemuksesi
- tai olet muuten liikesuhteessa kanssamme.
Lisäksi kerromme - kuinka kauan tietojasi säilytetään
- mitä tietoja keräämme muista lähteistä (GDPR 14 artikla)
- tapahtuuko automaattista päätöksentekoa
- mitkä oikeudet sinulla on henkilötietojen käsittelyyn liittyen sekä
- kuka on rekisterinpitäjä, miten voit ottaa yhteyttä tietosuojavastaavaamme ja miten voit muuten olla meihin yhteydessä.
Sveitsissä asuville henkilöille: Kaikki tämän tietosuojaselosteen määräykset koskevat soveltuvin osin myös Sveitsissä asuvia henkilöitä ja täyttävät myös Sveitsin tietosuojalain (DSG) 19 artiklan mukaiset tiedonantovelvoitteet. Sveitsin tietosuojalain käsitteet ”henkilötiedot”, ”käsittely” ja ”henkilötietojen käsittelijä” vastaavat GDPR:n käsitteitä ”henkilötiedot”, ”käsittely” ja ”henkilötietojen käsittelijä”.
Yhdistyneessä kuningaskunnassa asuville henkilöille: Kaikki tämän tietosuojaselosteen määräykset koskevat soveltuvin osin myös Yhdistyneessä kuningaskunnassa asuvia henkilöitä ja täyttävät myös UK-GDPR:n mukaiset tiedonantovelvoitteet.
Voimme päivittää tätä tietosuojaselostetta ajoittain esimerkiksi toimintatapojemme muutosten tai muiden toiminnallisten, oikeudellisten tai sääntelyyn liittyvien syiden vuoksi.
1) Mitä tietoja käsittelemme, kun vierailet verkkosivustollamme?
Vieraillessasi verkkosivustollamme voidaan käsitellä seuraaviin kategorioihin kuuluvia tietoja:
- Valittu kieli
- Selaintyyppi
- Käyttämäsi päätelaitteen tyyppi ja malli
- Käyttöjärjestelmä
- Maa
- Päivämäärä, kellonaika ja vierailun kesto
- IP-osoite
- Verkkosivustomme sivut, joilla olet vieraillut, mukaan lukien saapumis- ja poistumissivut
- Tiedot, jotka syötät yhteydenottolomakkeelle
Näitä tietoja käsitellään aina kulloinkin tarvittavassa laajuudessa. Tietojen käsittely perustuu oikeutettuun etuumme verkkosivustomme toiminnan takaamiseksi (GDPR:n 6 artikla 1 kohta f alakohta).
Verkkosivustomme toiminnan yhteydessä voi olla tarpeen siirtää tietojasi seuraaville vastaanottajille:
| Palveluntarjoaja ja tietosuojaseloste | Kuvaus | Käsittelypaikka | Tietojen siirron oikeusperusta |
| Hetzner Online GmbH | Verkkosivujen hosting ja varmuuskopioiden tallennus | EU/ETA | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti |
Verkkosivustolla käytettävät suostumukseen perustuvat palvelut
Kaikkia tässä osiossa mainittuja suostumuksia tai niiden peruutuksia voit hallinnoida milloin tahansa “Tietosuoja-bannerin” kautta. Tämä on ponnahdusikkuna, joka näytetään verkkosivuston ensimmäisellä käynnillä, ja jonka voi avata uudelleen klikkaamalla "Tietosuoja-asetukset" verkkosivun alaosassa. Kaikissa tapauksissa ennen suostumuksen peruuttamista tapahtunut tietojenkäsittely säilyy lainmukaisena.
Kaikki suostumuksesi tietojesi käsittelyyn sellaisten palveluiden osalta, jotka käsittelevät tietojasi EU:n tai ETA:n sisällä tai maissa, joista EU on antanut GDPR:n 45 artiklan mukaisen tietosuojan riittävyyspäätöksen, perustuvat GDPR:n 6 artiklan 1 kohdan a alakohtaan. Tällainen päätös takaa asianmukaisen tietosuojatason Euroopan komission päätöksellä.
Yhdysvaltojen osalta Euroopan komissio antoi 10.7.2023 riittävyyspäätöksen. EU-US Data Privacy Frameworkin (EU-US DPF) mukaan tietojen siirto Yhdysvaltoihin on sallittua sellaisille palveluntarjoajille, jotka ovat DPF-ohjelman mukaisesti sertifioituja.
Jos tietojasi käsitellään EU:n tai ETA:n ulkopuolella ilman tällaista päätöstä tai jos Yhdysvaltojen palveluntarjoaja ei (vielä) ole DPF-ohjelman mukaisesti sertifioitu, perustuu käsittely GDPR:n 6 artiklan 1 kohdan a alakohdan ja 49 artiklan 1 kohdan a alakohdan yhdistelmään (poikkeustapaukset). Huomioithan, että tällaisessa tapauksessa emme voi taata oikeuksiesi toteutumista, ja ilmoitamme siitä tässä ennen suostumustasi nimenomaisesti.
“Evästeet” ja vastaavat “kolmannen osapuolen palvelut”
Edellä mainittuja tietokategorioita voidaan käsitellä myös ns. “evästeiden” tai muiden “kolmansien osapuolien palveluiden” kautta. Evästeet ovat pieniä tekstitiedostoja, jotka tallennetaan päätelaitteellesi ja sisältävät esimerkiksi asetuksia, mieltymyksiä tai vierailuhistoriaa, jotka verkkopalvelin voi nopeasti hakea uudelleen käyttöön.
"Teknisesti välttämättömät" evästeet varmistavat ainoastaan verkkosivustomme toiminnan eivätkä edellytä suostumustasi. Ne mahdollistavat esimerkiksi tuotteiden lisäämisen ostoskoriin ja niiden säilyttämisen siellä, sivustolla liikkumisen sekä kirjautumisen asiakastilillesi.Käytämme näitä teknisesti välttämättömiä evästeitä vain ehdottoman tarpeellisessa laajuudessa. Niiden käyttö perustuu sopimusta edeltäviin toimiin (GDPR:n 6 artiklan 1 kohdan b alakohta) tai oikeutettuun etuumme verkkosivuston toiminnassa (GDPR:n 6 artiklan 1 kohdan f alakohta).
Edellä mainittujen teknisesti välttämättömien evästeiden lisäksi voimme suostumuksellasi käyttää muita kolmannen osapuolen palveluita (esimerkiksi “markkinointievästeet”, “analytiikkaevästeet”, “ei-välttämättömät evästeet”, “pikselit”, “sormenjälkitunnistus”, “local-/session storage” tai vastaavat teknologiat). Näiden avulla voimme ymmärtää paremmin verkkosivuston kävijöiden kiinnostuksen kohteita ja kohdentaa mainontaa. Tähän tarkoitukseen tarvittavat tiedot siirretään kyseisille palveluntarjoajille vain, jos olet antanut siihen suostumuksesi.
Seuraavat kolmannen osapuolen palvelut voidaan aktivoida verkkosivustollamme teknisesti ei-välttämättömien evästeiden avulla vain, jos olet antanut siihen suostumuksesi. Mitkä näistä palveluista ovat käytettävissä verkkosivustolla www.3djake.fi, käy ilmi “Tietosuoja-bannerissa”, joka näytetään, kun pyydämme suostumustasi.
| Palvelu | Kuvaus | Säilytysaika (enintään) | Käsittelypaikka | Tietojen siirron oikeusperusta | Palveluntarjoaja ja tietosuojaseloste |
| A/B-testaus | Mahdollistaa A/B-testien toteutuksen ja tulosten oikean analysoinnin | 6 kuukautta | EU/ETA | Palvelinpuolen hosting – ei tietojen siirtoa ulkoisille palveluntarjoajille | |
| AWIN | Kohdennettu verkkomainonta | 30 päivää | EU/ETA | Yhteisrekisterinpitäjyys GDPR:n 26 artiklan mukaisesti sopimuksella, molemmat osapuolet ovat vastuussa rekisteröidyn oikeuksien toteuttamisesta GDPR:n artiklojen 15–20 mukaisesti | AWIN AG |
| Brevo | Verkkosivuston analysointi ja tilastollinen arviointi | 24 kuukautta | EU/ETA | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti | SendinBlue GmbH |
| Clarity | Verkkosivuston analysointi ja tilastollinen arviointi | 12 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, palveluntarjoaja DPF-sertifioitu | Microsoft Corporation |
| creativecdn.com | Henkilökohtaisen mainonnan luominen | 12 kuukautta | EU/ETA | Yhteisrekisterinpitäjyys GDPR:n 26 artiklan mukaisesti sopimuksella | RTB House S.A. |
| Criteo | Henkilökohtaisen mainonnan luominen | 13 kuukautta | EU/ETA | Yhteisrekisterinpitäjyys GDPR:n 26 artiklan mukaisesti sopimuksella | Criteo SA |
| Floodlight | Mainonnan tehokkuuden mittaus ja optimointi (palveluntarjoaja voi käyttää kerättyjä tietoja oman mainosverkostonsa personointiin) | 2 vuotta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
| Freshchat | Asiakastuki chatin kautta | 400 päivää | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Freshworks Inc. |
| Freshdesk | Asiakastuki takaisinsoittopalvelun kautta | 400 päivää | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Freshworks Inc. |
| Klarna | Saatavilla olevien Klarna-maksuvaihtoehtojen näyttäminen ostohalukkuuden lisäämiseksi (Klarna On-Site Messaging) | palveluntarjoajan tietosuojaselosteen mukaan | EU/EWR | Palveluntarjoaja toimii itsenäisenä rekisterinpitäjänä yleisen tietosuoja-asetuksen (GDPR) 4 artiklan 7 kohdan mukaisesti | Klarna Bank AB (publ) |
| LinkedIn Insight Tag | Mainonnan tehokkuuden mittaus ja optimointi | 6 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | LinkedIn Ireland Unlimited Company |
| Meta-Pixel | Mainonnan tehokkuuden mittaus ja optimointi | 3 kuukautta | EU/ETA, Yhdysvallat | Yhteisrekisterinpitäjyys GDPR:n 26 artiklan mukaisesti sopimuksella, DPF-sertifioitu palveluntarjoaja | Meta Platforms Ireland Limited |
| Google Ads | Kohdennettu verkkomainonta (palveluntarjoaja voi käyttää kerättyjä tietoja mainosverkostonsa personointiin, erityisesti jos olet kirjautunut sisään palveluun) | 3 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
| Google Analytics | Verkkosivuston analytiikka ja tilastollinen arviointi (tietosuojaystävälliset asetukset käytössä, esim. Google Signals pois käytöstä, ei personoituja mainoksia, aluekohtainen sijaintitieto) | enintään 14 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
| Google Consent Mode | Käyttöliittymä suostumuksen hallintaan palveluntarjoajan suuntaan, Digital Markets Act -asetuksen mukaisesti. Perustoteutus: jos evästeet kielletään, tietoja ei siirretä. | 14 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
| Google Asiakasarviot | Osallistuminen kyselyihin | 90 päivää | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
| Google Tag Manager | Palvelujen lataamisen hallinta Google Tag Managerin avulla | 24 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
| Hotjar | Verkkosivuston ja käyttökokemuksen optimointi | 12 kuukautta | EU/ETA | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti | Hotjar Ltd. |
| Hubspot | Verkkosivuston ja asiakaskokemuksen optimointi | 6 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | HubSpot, Inc. |
| Microsoft Advertising | Kohdennettu verkkomainonta (palveluntarjoaja voi käyttää tietoja mainosverkostonsa personointiin, erityisesti jos olet kirjautunut palveluun) | 13 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Microsoft Corporation |
| Omniconvert | Verkkosivuston ja käyttökokemuksen optimointi | 6 kuukautta | EU/ETA | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti | Omniconvert S.R.L. |
| Pinterest Tag | Mainonnan tehokkuuden mittaus ja kohdennettu mainonta | 12 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, standardisopimus GDPR:n 46 artiklan 3 kohdan a alakohdan mukaisesti | Pinterest Inc. |
| reCAPTCHA |
Tietoturvapalvelu yhteydenottolomakkeidemme suojaamiseksi väärinkäytöltä ja automatisoiduilta kyselyiltä |
6 kuukautta | EU/ETA, Yhdysvallat |
Henkilötietojen käsittely toimeksiantosuhteessa GDPR:n 28 artiklan mukaisesti palveluntarjoajan Data Privacy Framework (DPF) -ohjelman mukaisen sertifioinnin perusteella |
Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy/ |
| Sovendus | Sovenduksen alennustarjousten näyttäminen ja tehokkuuden mittaus | 30 päivää | EU/ETA | Yhteisrekisterinpitäjyys GDPR:n 26 artiklan mukaisesti. Molemmat osapuolet ovat vastuussa rekisteröidyn oikeuksista artiklojen 15–20 mukaisesti | Sovendus GmbH |
| TikTok Pixel | Mainonnan tehokkuuden mittaus ja optimointi (palveluntarjoaja voi käyttää tietoja mainosverkostonsa personointiin, erityisesti jos olet kirjautunut palveluun) | 13 kuukautta | EU/ETA, Yhdysvallat, Malesia, Singapore | Yhteisrekisterinpitäjyys GDPR:n 26 artiklan mukaisesti sopimuksella sekä standardisopimukset GDPR:n 46 artiklan 3 kohdan a alakohdan mukaisesti | TikTok Technology Limited |
| Tracify | Mainonnan tehokkuuden mittaus ja optimointi | 400 päivää | EU/ETA | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti | Tracify GmbH |
| UET Consent Mode (Microsoft) | Käyttöliittymä suostumuksen hallintaan, Digital Markets Act -asetuksen mukaisesti. Perustoteutus: jos evästeet kielletään, tietoja ei siirretä. | 13 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Microsoft Corporation |
| uptain | Henkilökohtaisen mainonnan ja palvelutarjousten luominen | 12 kuukautta | EU/ETA | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti | uptain GmbH |
| Vimeo | Vimeo-videoiden toistaminen | 24 kuukautta | Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Vimeo.com, Inc. |
| YouTube | YouTube-videoiden toistaminen. Palvelu toteutettu “laajennetussa tietosuojatilassa”, jolloin vain välttämättömät tiedot välitetään ja se ei sisällä seurantaa. | 24 kuukautta | EU/ETA, Yhdysvallat | Toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti, DPF-sertifioitu palveluntarjoaja | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
Asiakastietojen yhdistäminen mainosalustoihin (“Customer Match”)
Antamasi vapaaehtoisen suostumuksen perusteella voimme kohdistaa sinulle verkkosivustomme ulkopuolella mainontaa alla mainittujen online-mainosalustojen kautta, mutta vain, jos olet jo rekisteröitynyt näiden palveluntarjoajien käyttäjäksi tai käytät heidän palveluitaan (“asiakastietojen yhdistäminen” tai “Customer Match”). Tätä varten käytämme henkilötietojasi salatussa muodossa vertaillaksemme niitä palveluntarjoajien asiakastietokantoihin. Käytämme ainoastaan salattua ja anonymisoitua tietoa, mikä tarkoittaa, että palveluntarjoajat, joilla ei ennestään ole tietojasi, eivät saa niitä käyttöönsä. Ennen tietojen siirtoa salakirjoitamme ne hash-menetelmällä, jolloin syntyy palauttamattomaksi muutettu merkkijono ("hash-arvo"). Vain tämä arvo siirretään palveluntarjoajalle, joka vertaa sitä omiin hash-arvoihinsa. Jos arvo täsmää, voimme kohdistaa sinulle mainontaa kyseisen palveluntarjoajan kanavissa.
Voimme käsitellä seuraavia tietokategorioita, jos olet antanut suostumuksesi:
- Sähköpostiosoite
- Puhelinnumero
- Etunimi
- Sukunimi
- Maa
- Postinumero
- Ostokäyttäytyminen ja suosikkituotteet
Alla mainittujen mainosalustojen kautta voimme, suostumuksesi ja onnistuneen tietojen yhdistämisen jälkeen, kohdistaa sinulle mainontaa:
| Palvelu | Käsittelypaikka | Palveluntarjoaja ja tietosuojaseloste |
| Criteo audience match | EU/ETA | Criteo (Criteo SA) |
| Google Customer Match | EU/ETA, Yhdysvallat | Google Ireland Limited LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
| LinkedIn Matched Audiences | EU/ETA, Yhdysvallat | LinkedIn (LinkedIn Ireland Unlimited Company) |
| Meta Custom Audiences | EU/ETA, Yhdysvallat | Meta (Meta Platforms Ireland Limited) |
| Microsoft Customer Match | EU/ETA, Yhdysvallat | Bing (Microsoft Corporation) |
| Pinterest customer list | EU/ETA | Pinterest (Pinterest Europe Ltd.) |
| TikTok Custom Audience | EU/ETA, Yhdysvallat, Malesia, Singapore | TikTok (TikTok Technology Limited) |
Google Enhanced Conversions
Antamasi vapaaehtoisen suostumuksen perusteella voimme käyttää Google Enhanced Conversions -teknologiaa, joka auttaa meitä seuraamaan ja arvioimaan mainoskampanjoidemme onnistumista sekä optimoimaan mainontastrategioitamme.
Käytämme tähän henkilötietojasi vertaillaksemme niitä Googlen asiakastietoihin. Käytämme kuitenkin yksinomaan salattuja tietoja, jolloin Google ei saa tietojasi, ellet ole heidän rekisteröitynyt käyttäjänsä. Hash-menetelmä varmistaa, että tiedot eivät ole palautettavissa alkuperäiseen muotoon. Tämä hash-arvo lähetetään Googlelle vain silloin, kun suoritat verkkosivustollamme ennalta määritellyn toiminnon (“konversio”). Jos hash-arvo täsmää Googlen vastaaviin, konversiosi voidaan yhdistää Google-tiliisi ja näin mainonnan teho mitata.
Seuraavat tiedot voidaan tällöin käsitellä salatussa ja anonymisoidussa muodossa:
- Sähköpostiosoite
- Puhelinnumero
| Palvelu | Käsittelypaikka | Palveluntarjoaja ja tietosuojaseloste |
| Google Enhanced Conversions | EU/ETA, Yhdysvallat | LLöydät lisätietoa Googlen tietojen vastuullisesta käytöstä tämän linkin takaa: https://business.safety.google/privacy |
Click Fraud -teknologia ja bottien tunnistus
Jos saavut verkkosivullemme hakukoneessa näkyvän mainoksen kautta, saatamme käyttää palveluita “klikkipetosten” analysointiin ja estämiseen. Klikkipetos tarkoittaa tilannetta, jossa mainoksia klikataan automaattisesti tai useita kertoja ilman aitoa kiinnostusta.
| Palvelu | Kuvaus | Säilytysaika | Käsittelypaikka | Tietojenkäsittelyn ja -siirron oikeusperusta | Palveluntarjoaja ja tietosuojaseloste |
| Ads Defender | Google Ads -klikkien analysointi, IP-osoitteen siirto Google Irelandille epäillyissä tapauksissa | 365 päivää | EU/ETA | Oikeutettu etu (GDPR:n 6 artikla 1 kohta f; vastustamisoikeus GDPR 21 artikla, opt-out-mahdollisuus), toimeksiantokäsittely GDPR:n 28 artiklan mukaisesti | Hurra Communications GmbH |
Jos palomuurimme havaitsee ennalta määriteltyjen kriteerien perusteella epäilyttävää klikkauskäyttäytymistä eikä voida sulkea pois hyökkäystä, saatamme suorittaa automaattisen Captcha-tarkistuksen. Tämä yksinkertainen kuvatehtävä varmistaa pyyntösi aitouden. Tietoja ei tällöin siirretä kolmansille osapuolille. Käsittely perustuu oikeutettuun etuumme tietoturvan varmistamiseksi (GDPR:n 6 artikla 1 kohta f).
2) Mitä tietoja käsittelemme, jos tilaat verkkomainontakanavamme?
Sähköpostiuutiskirje
Sähköpostiuutiskirjeemme tilaamista varten voidaan käsitellä seuraavia tietoluokkia niiden tietojen lisäksi, joita käsitellään vieraillessasi verkkosivustollamme:
- Sähköpostiosoite
- Henkilökohtaisten valintojesi mukaiset suosikkituotteet
Käsittelemme näitä tietoja seuraaviin tarkoituksiin:
- Säännöllisten uutiskirjeiden lähettäminen yleisten tai yksilöllisten tarjousten kera
- Toimenpiteiden onnistumisen mittaaminen
Näitä tietoja käsitellään vapaaehtoisen suostumuksesi perusteella (GDPR 6 artikla 1 kohta). Voit peruuttaa tämän suostumuksen milloin tahansa irtisanomalla tilauksen kussakin uutiskirjeessä olevan linkin kautta tai olemassa olevan asiakastilisi kautta, jolloin peruutushetkeen asti tehty tietojenkäsittely on edelleen perusteltua. Sinulla ei ole velvollisuutta antaa näitä tietoja, mutta emme voi tarjota sinulle uutiskirjetilausta ilman näitä tietoja.
Sähköpostiuutiskirjeemme lähettämiseksi meidän on ehkä välitettävä tietosi seuraaville vastaanottajille:
| Palveluntarjoaja ja palveluntarjoajan tietosuojatiedot | Kuvaus | Käsittelypaikka | Tiedonsiirron oikeusperustat |
| Amazon Web Services EMEA SARL | Uutiskirjeen lähettäminen sähköpostitse | EU/ETA | Tilausten käsittely GDPR:n 28 artiklan mukaisesti |
| SendinBlue GmbH | Uutiskirjeen lähettäminen sähköpostitse | EU/ETA | Tilausten käsittely GDPR:n 28 artiklan mukaisesti |
3) Mitä tietoja käsittelemme, kun otat meihin yhteyttä?
Kun otat meihin yhteyttä, seuraavia tietoluokkia voidaan käsitellä niiden tietojen lisäksi, joita käsitellään osana käyntiäsi verkkosivustollamme:
- nimi
- yhteystiedot
- sähköpostiosoite
- puhelinnumero
- kaikki tilaustiedot
- kirjeenvaihtotiedot mukaan lukien tiedot, jotka annat meille viestinnän aikana
Käsittelemme näitä tietoja seuraaviin tarkoituksiin:
- Asiakastiedustelujen käsittely, asiakaspalvelu ja muut asiakastukipalvelut sähköpostitse, chatissa tai puhelimitse
Näitä tietoluokkia käsitellään kussakin tapauksessa vaaditussa laajuudessa. Näiden tietojen käsittely on perusteltua meidän ylivoimaisella oikeutetulla intressillämme tehokkaaseen ja tyydyttävään viestintäprosessiin (GDPR 6 artikla 1 kohta).
Tätä varten meidän on ehkä välitettävä tietosi seuraaville vastaanottajille:
| Palveluntarjoaja ja palveluntarjoajan tietosuojatiedot | kuvaus | käsittelypaikka | Tiedonsiirron oikeusperustat |
| Freshworks Inc. | Asiakastiedustelut ja asiakaspalvelut sähköpostitse tai chatin kautta | EU/ETA, joskus USA, jos otat meihin yhteyttä sosiaalisen median alustojen kautta | Tietosuoja-asetuksen 28 artiklan mukainen toimeksiantokäsittely, jossa palveluntarjoaja on sertifioitu Data Privacy Framework Program (DPF)-ohjelman mukaisesti. |
| CallOne GmbH | Asiakastiedustelut ja asiakaspalvelu puhelimitse | EU/ETA | Tilausten käsittely GDPR:n 28 artiklan mukaisesti |
4) Mitä tietoja käsittelemme, kun käytät verkkokauppaamme?
Kun käytät verkkokauppaamme, vierailusi aikana verkkosivuillamme käsiteltävien tietojen lisäksi voidaan käsitellä seuraavia henkilötietoja:
- nimi
- yhteystiedot
- laskutus- ja toimitusosoite
- sähköpostiosoite
- puhelinnumero
- tilaus- ja toimitustiedot
- tili- ja maksutiedot
- henkilökohtainen asiakasnumero
- yhteydenottolomakkeeseen antamasi tiedot
- viestintätiedot, mukaan lukien kaikki tiedot, jotka toimitat meille tilauksen yhteydessä
- syntymäaika (jos ikää koskeva lakisääteinen vaatimus sitä edellyttää)
Käsittelemme näitä tietoja seuraaviin tarkoituksiin:
- sopimussuhteen kokonaisvaltainen hoitaminen kanssasi
- tilauksen välittäminen maksupalveluntarjoajalle
- kuljetus- tai huolintapalvelujen käyttöönotto
- yhteydenpito tilausten käsittelyn yhteydessä
- lakisääteinen tietojen säilyttäminen BAO:n 132 §:n mukaisesti
- lain sallima suoramarkkinointi (esim. postitse tai sähköpostitse tapahtuva markkinointi, asiakastyytyväisyyskyselyt, onnittelukirjeet, tilastolliset analyysit); huomautamme nimenomaisesti, että sinulla on oikeus vastustaa henkilötietojesi käsittelyä suoramarkkinointitarkoituksiin
- lakisääteiset ilmoitukset tuoteturvallisuuteen liittyen
- petosten ja petosepäilyjen ehkäisy ja tutkinta
- oikeudellisten vaatimusten esittäminen ja puolustaminen
Näiden tietoryhmien käsittely on tarpeen sopimuksen täyttämiseksi (GDPR 6 artikla 1 kohta b alakohta), lakisääteisten velvoitteidemme noudattamiseksi (GDPR 6 artikla 1 kohta c alakohta) tai oikeutettujen etujemme perusteella liiketoiminnan sujuvan toteuttamisen varmistamiseksi (GDPR 6 artikla 1 kohta f alakohta).
Verkkokaupan käytön yhteydessä voimme tarvittaessa luovuttaa henkilötietojasi seuraaville vastaanottajille:
| Palveluntarjoaja ja palveluntarjoajan tietosuojatiedot | Kuvaus | Käsittelypaikka | Tietojenkäsittelyn ja tiedonsiirron oikeusperuste |
| Logistiikkapalvelun tarjoaja (Tietosuojatiedot valitun palveluntarjoajan verkkosivuston mukaisesti) |
Tilausten kuljetus | Pääsääntöisesti EU/ETA – poikkeustapauksissa myös kolmannet maat | Sopimuksen täyttäminen (GDPR 6 artikla 1 kohta b alakohta). Jos vastaanottaja sijaitsee kolmannessa maassa ilman voimassa olevaa riittävyyspäätöstä – GDPR 49 artikla 1 kohta b ja e alakohta |
| Dropshipping-palveluntarjoaja tai huolintapalvelu (Tietosuojatiedot valitun palveluntarjoajan verkkosivuston mukaisesti) |
Tilausten toteuttaminen tuotteille, joita ei ole varastossa, sekä siirto logistiikkapalveluntarjoajalle kuljetusta varten | Pääsääntöisesti EU/ETA – poikkeustapauksissa myös kolmannet maat | Sopimuksen täyttäminen (GDPR 6 artikla 1 kohta b alakohta). Jos vastaanottaja sijaitsee kolmannessa maassa ilman voimassa olevaa riittävyyspäätöstä – GDPR 49 artikla 1 kohta b ja e alakohta |
| Perintäpalvelut (Tietosuojalauseke kyseisen palveluntarjoajan verkkosivuston mukaisesti) |
Avoimien saatavien perintä | Pääsääntöisesti EU/ETA – poikkeustapauksissa myös kolmannet maat | Oikeutettu etu (GDPR 6 artikla 1 kohta f alakohta). Jos vastaanottaja sijaitsee kolmannessa maassa ilman voimassa olevaa riittävyyspäätöstä – GDPR 49 artikla 1 kohta e alakohta |
| Luottokorttiyhtiöt / pankit (Tietosuojalausekkeet kyseisen palveluntarjoajan verkkosivuston mukaisesti) |
Maksutapahtumien käsittely | Pääsääntöisesti EU/ETA – poikkeustapauksissa myös kolmannet maat | Sopimuksen täyttäminen (GDPR 6 artikla 1 kohta b alakohta). Jos vastaanottaja sijaitsee kolmannessa maassa ilman voimassa olevaa riittävyyspäätöstä – GDPR 49 artikla 1 kohta b ja e alakohta |
| Amazon Web Service EMEA SARL | Automaattisten sähköpostien lähettäminen | EU/ETA | Oikeutettu etu (GDPR 6 artikla 1 kohta f alakohta), tilausten käsittely GDPR 28 artiklan mukaisesti |
| Adyen NV | Maksupalveluntarjoaja: verkkotapahtumien käsittely | EU/ETA | Oikeutettu etu (GDPR 6 artikla 1 kohta f alakohta) |
| Klarna Bank AB (publ) | Maksupalveluntarjoaja: verkkotapahtumien käsittely | EU/ETA | Oikeutettu etu (GDPR 6 artikla 1 kohta f alakohta) |
| SIX Payment Services Ltd | Maksupalveluntarjoaja: verkkotapahtumien käsittely Sveitsiin toimitettavien tilausten osalta | Sveitsi | Oikeutettu etu (GDPR 6 artikla 1 kohta f alakohta); Sveitsi: voimassa oleva riittävyyspäätös GDPR 45 artiklan mukaisesti |
| Amazon Payments Europe sca | Maksupalveluntarjoaja: verkkotapahtumien käsittely | EU/ETA | Oikeutettu etu (GDPR 6 artikla 1 kohta f alakohta) |
| iDEAL BV | Maksupalveluntarjoaja: verkkotapahtumien käsittely Alankomaihin toimitettavien tilausten osalta | EU/ETA | Oikeutettu etu (GDPR 6 artikla 1 kohta f alakohta) |
Asiakastili
Sinulla on lisäksi mahdollisuus rekisteröidä asiakastili. Tällöin voidaan käsitellä myös seuraavia tietoryhmiä:
- tilaushistoria ja toivelistat
- tuotetiedot (arvostelut, suositukset sekä tuotteita koskevat kysymykset ja vastaukset)
- sinulle annettu asiakasnumero
- asiakassegmentointi
Käsittelemme näitä tietoja seuraaviin tarkoituksiin:
- tietojesi tallentaminen asiakastilille sekä antamiesi arvostelujen, suositusten ja tuotteita koskevien kysymysten ja vastausten julkaiseminen, mikäli toimit näin itse
- asiakassegmentoinnin toteuttaminen mahdollisten alennusten tarjoamiseksi
Näitä tietoja käsitellään vapaaehtoisen suostumuksesi perusteella (GDPR 6 artikla 1 kohta a alakohta) tai oikeutettujen etujemme perusteella tuotteidemme arviointien ja arvostelujen sekä asiakassegmentoinnin osalta (GDPR 6 artikla 1 kohta f alakohta). Voit peruuttaa suostumuksesi asiakastilin ylläpitoon milloin tahansa. Peruutukseen asti tapahtunut tietojenkäsittely säilyy kuitenkin lainmukaisena. Voit poistaa asiakastilisi ja kaikki siihen tallennetut henkilötiedot asiakastilisi valikosta kohdasta ”Poista asiakastilini”. Asiakastilin luominen ei ole pakollista, mutta ilman asiakastiliä emme voi tarjota edellä mainittuja lisäpalveluita.
Arvostelujen sekä tuotteita koskevien kysymysten ja vastausten yhteydessä meillä voi EU:n ja ETA-alueen kannalta merkityksellisen Digital Services Act -sääntelyn nojalla olla lakisääteinen velvollisuus ottaa sinuun yhteyttä, mikäli rajoitat itse tuottamiasi sisältöjä (GDPR 6 artikla 1 kohta c alakohta).
Sovendus-kuponkiverkosto
Antamasi etukäteisen vapaaehtoisen suostumuksen perusteella (GDPR 6 artikla 1 kohta a alakohta) kolmannen osapuolen Sovendus-palvelun evästebannerin (ks. kohta 1) kautta voimme tarjota sinulle tilauksen tekemisen jälkeen etuja Sovendus-kuponkiverkostosta. Tätä tarkoitusta varten sähköpostiosoitteesi ja IP-osoitteesi hash-arvo välitetään Sovendus GmbH:lle, Hermann-Veit-Str. 6, 76135 Karlsruhe, Saksa, pseudonymisoituna ja salattuna (Sovenduksen oikeusperusta: GDPR 6 artikla 1 kohta f alakohta). Sähköpostiosoitteesi pseudonymisoitua hash-arvoa käytetään Sovenduksen mahdollisten mainontaa koskevien vastalauseiden huomioimiseen (GDPR 21 artikla 3 kohta, GDPR 6 artikla 1 kohta c alakohta). IP-osoitetta käytetään yksinomaan tietoturvatarkoituksiin, ja se anonymisoidaan pääsääntöisesti seitsemän päivän kuluessa (GDPR 6 artikla 1 kohta f alakohta). Lisäksi Sovenduksen ja meidän välisen laskutuksen toteuttamiseksi Sovendukselle välitetään pseudonymisoidussa muodossa tilausnumero, tilauksen arvo valuuttoineen, istuntotunniste, kuponkikoodi ja aikaleima (GDPR 6 artikla 1 kohta f alakohta). Mikäli haluat lunastaa kuponkitarjouksen, sähköpostiosoitteesi ei ole markkinointikiellon piirissä ja klikkaat kuponkibanneria, välitämme Sovendukselle salatussa muodossa myös nimesi, postinumerosi, maasi ja sähköpostiosoitteesi kupongin luomista varten (GDPR 6 artikla 1 kohta b ja f alakohta). Lisätietoja Sovenduksen suorittamasta henkilötietojen käsittelystä löydät Sovenduksen online-tietosuojaselosteesta.
5) Mitä tietoja käsittelemme, kun tilaat tuotteitamme Amazon Marketplacen kautta?
Tarjoamme osaa tuotteistamme myös Amazon Marketplacessa. Kun tilaat tuotteitamme Amazon Marketplacen kautta, saamme Amazonilta tai kyseisestä tilauksesta vastaavalta Amazon-yhtiöltä ne tiedot, jotka ovat tarpeen tilauksesi käsittelemiseksi sekä siihen liittyvien lakisääteisten ja sopimusvelvoitteiden täyttämiseksi.
Amazonin oman tietojenkäsittelyn lisäksi voimme käsitellä seuraavia henkilötietoryhmiä:
- nimi
- yhteystiedot
- sähköpostiosoite tai Amazonin tarjoamat viestintätiedot
- puhelinnumero, jos se on tarpeen toimitusta tai yhteydenottoa varten
- laskutus- ja toimitusosoite
- tilaus- ja toimitustiedot
- palautus-, hyvitys- ja reklamaatiotiedot
- maksu- ja tapahtumatiedot siltä osin kuin Amazon toimittaa niitä meille
- kirjeenvaihtotiedot, mukaan lukien kaikki tiedot, jotka annat meille Amazon-tilaukseesi liittyen
- mahdolliset verotuksellisesti tai lainsäädännön perusteella vaadittavat tiedot
Käsittelemme näitä tietoja seuraaviin tarkoituksiin:
- Amazon Marketplace -tilausten käsittely
- tilattujen tuotteiden toimittaminen sekä kuljetus- ja logistiikkapalveluiden järjestäminen
- yhteydenpito Amazon-tilaukseesi liittyen, erityisesti lisäkysymysten, toimitusongelmien, palautusten, reklamaatioiden tai takuuasioiden yhteydessä
- laskutus sekä vero- ja yhtiöoikeudellisten velvoitteiden täyttäminen
- lakisääteinen säilytys Itävallan verotusmenettelylain (BAO) 132 §:n mukaisesti
- palautusten, hyvitysten, asiakaskyselyiden ja muiden palvelupyyntöjen käsittely
- petosten ja petosyritysten estäminen ja selvittäminen
- oikeudellisten vaatimusten esittäminen ja puolustaminen
- Amazoniin kohdistuvien sopimusvelvoitteidemme täyttäminen siltä osin kuin se on tarpeen Amazon Marketplacen kautta tapahtuvaa myyntiä varten
Näiden tietoryhmien käsittely tapahtuu kulloinkin tarvittavassa laajuudessa, ja se on tarpeen sopimuksen täyttämiseksi (GDPR 6 artiklan 1 kohdan b alakohta), lakisääteisten velvoitteidemme noudattamiseksi (GDPR 6 artiklan 1 kohdan c alakohta) tai perustuu oikeutettuun etuumme varmistaa liiketoiminnan sujuvuus, tilausten turvallinen käsittely sekä oikeudellisten vaatimusten esittäminen ja puolustaminen (GDPR 6 artiklan 1 kohdan f alakohta).
Emme käytä Amazon Marketplace -tilausten yhteydessä saatuja tietoja omiin uutiskirjeisiimme, omiin asiakastileihimme, Customer Match -palveluihin, personoituun mainontaan tai muihin Amazon-tilausprosessista riippumattomiin markkinointitarkoituksiin ilman erillistä oikeusperustetta.
Amazonin tietosuoja- ja tietoturvavaatimusten noudattamiseksi käsittelemme Amazon-tilauksista saatuja tietoja vain siinä laajuudessa kuin se on tarpeen. Sisäiset järjestelmämme ja prosessimme on suunniteltu siten, että henkilötietoja käytetään ja luovutetaan vain siinä määrin kuin kyseinen käyttötarkoitus edellyttää. Erityisesti kuljetus- ja logistiikkapalveluntarjoajille ei luovuteta sellaisia henkilötietoja sisältäviä viestintätietoja, jotka eivät ole toimituksen kannalta välttämättömiä.
Amazon Marketplace -tilausten käsittelyä varten voimme siirtää tietojasi tarpeellisessa laajuudessa seuraaville vastaanottajaryhmille:
| Palveluntarjoaja ja palveluntarjoajan tietosuojatiedot | Kuvaus | Käsittelyn sijainti | Tietojen käsittelyn ja siirron oikeusperusteet |
| Amazon tai kyseisestä palvelusta vastaava Amazon-yhtiö | Amazon Marketplacen tarjoaminen ja hallinnointi, tilausten käsittely, asiakasviestintä sekä palautusten ja hyvitysten käsittely | Pääsääntöisesti EU/ETA-alueella, poikkeustapauksissa myös kolmansissa maissa | Palveluntarjoajan itsenäinen rekisterinpitäjyys GDPR:n 4 artiklan 7 kohdan mukaisesti; sopimuksen täyttäminen (GDPR 6 artiklan 1 kohdan b alakohta), lakisääteiset velvoitteet (GDPR 6 artiklan 1 kohdan c alakohta) tai oikeutettu etu (GDPR 6 artiklan 1 kohdan f alakohta). Jos vastaanottaja sijaitsee kolmannessa maassa ilman voimassa olevaa tietosuojan riittävyyspäätöstä: GDPR 49 artiklan 1 kohdan b ja e alakohdat |
| Logistiikkapalveluntarjoajat | Tilausten kuljetus ja toimitus; toimituksen kannalta tarpeettomia henkilötietoja sisältäviä viestintätietoja ei luovuteta | Pääsääntöisesti EU/ETA-alueella, poikkeustapauksissa myös kolmansissa maissa | Sopimuksen täyttäminen (GDPR 6 artiklan 1 kohdan b alakohta). Jos vastaanottaja sijaitsee kolmannessa maassa ilman voimassa olevaa tietosuojan riittävyyspäätöstä: GDPR 49 artiklan 1 kohdan b ja e alakohdat |
| Dropshipping- ja suoratoimituspalveluntarjoajat | Varastossa olemattomien tuotteiden tilausten toteuttaminen ja niiden luovuttaminen logistiikkapalveluntarjoajille kuljetusta varten | Pääsääntöisesti EU/ETA-alueella, poikkeustapauksissa myös kolmansissa maissa | Sopimuksen täyttäminen (GDPR 6 artiklan 1 kohdan b alakohta). Jos vastaanottaja sijaitsee kolmannessa maassa ilman voimassa olevaa tietosuojan riittävyyspäätöstä: GDPR 49 artiklan 1 kohdan b ja e alakohdat |
| IT-, ERP-, toiminnanohjaus-, kirjanpito- ja arkistointipalveluntarjoajat | Tilausten tekninen käsittely, tallennus, sisäinen hallinnointi, laskutus ja arkistointi | Pääsääntöisesti EU/ETA-alueella, poikkeustapauksissa myös kolmansissa maissa | Henkilötietojen käsittely toimeksiannosta GDPR 28 artiklan mukaisesti, sopimuksen täyttäminen (GDPR 6 artiklan 1 kohdan b alakohta), lakisääteiset velvoitteet (GDPR 6 artiklan 1 kohdan c alakohta) tai oikeutettu etu (GDPR 6 artiklan 1 kohdan f alakohta) |
| Veroneuvojat, oikeudelliset neuvonantajat, tilintarkastajat ja viranomaiset | Lakisääteisten velvoitteiden täyttäminen sekä oikeudellisten vaatimusten esittäminen ja puolustaminen | Pääsääntöisesti EU/ETA-alueella | Lakisääteiset velvoitteet (GDPR 6 artiklan 1 kohdan c alakohta) tai oikeutettu etu (GDPR 6 artiklan 1 kohdan f alakohta) |
Suojaamme kaikki tiedot asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä, erityisesti käyttörajoituksilla, roolipohjaisilla käyttöoikeuksilla, lokituksella, tiedonsiirron salauksella, suojauksella luvattomalta käytöltä sekä käyttämämme järjestelmien ja palveluntarjoajien säännöllisellä arvioinnilla.
Säilytämme Amazon-tilauksiin liittyviä tietoja vain niin kauan kuin se on tarpeen kyseisiä tarkoituksia varten. Jos Amazon määrittelee tietyille tietoryhmille lyhyemmät säilytys-, poistamis- tai anonymisointiajat, noudatamme näitä vaatimuksia asianmukaisten sisäisten prosessien avulla. Tiedot, joita tarvitaan yksinomaan Amazon-tilauksen operatiiviseen käsittelyyn, poistetaan, anonymisoidaan tai rajataan lakisääteisesti vaadittuun laajuuteen heti, kun kyseinen käyttötarkoitus päättyy.
Jos lakisääteiset säilytysvelvoitteet sitä edellyttävät, erityisesti vero- ja yhtiöoikeudelliset säilytysvelvoitteet, säilytämme tarvittavat asiakirjat lain edellyttämän ajan. Kun käyttötarkoitus päättyy tai säilytysajat umpeutuvat, tiedot poistetaan, anonymisoidaan tai hävitetään tietosuojavaatimusten mukaisesti. Tämä sisältää tarvittaessa myös tietojen poistamisen tai anonymisoinnin tuotantojärjestelmistä, niiden viivästetyn poistamisen varmuuskopioista teknisten poistosyklien mukaisesti sekä mahdollisten paperiasiakirjojen ja tietovälineiden turvallisen hävittämisen.
Amazon käsittelee henkilötietojasi Amazon Marketplacen käytön yhteydessä myös omana rekisterinpitäjänään. Lisätietoja henkilötietojesi käsittelystä Amazonin toimesta löydät Amazonin tietosuojakäytännöstä.
6) Mitä tietojasi käsittelemme, kun arvioit ostokokemustasi sivustollamme?
Jos arvioit ostokokemustasi sivustollamme ostoksen tehtyäsi, voidaan vierailusi aikana kerättyjen tietojen lisäksi käsitellä seuraavia tietoryhmiä:
- Nimi
- Yhteystiedot
- Sähköpostiosoite
- Tilaus- ja toimitustiedot
- Arvostelutiedot
- Kirjeenvaihtotiedot, mukaan lukien kaikki tiedot, jotka annat meille arvostelusi yhteydessä
Käsittelemme näitä tietoja seuraaviin tarkoituksiin:
- Ostokokemuksesi arviointi
- Yhteydenotto ostokokemuksesi käsittelemiseksi (vain etukäteen annetun vapaaehtoisen suostumuksen perusteella)
Tietojen käsittely perustuu vapaaehtoiseen suostumukseesi (EU:n yleisen tietosuoja-asetuksen 6 artiklan 1 kohdan a alakohta) tai oikeutettuun etuumme toimintaprosessiemme arvioimiseen ja parantamiseen (6 artiklan 1 kohdan f alakohta). Voit peruuttaa suostumuksesi yhteydenottoon milloin tahansa. Peruutukseen asti tapahtunut tietojenkäsittely pysyy kuitenkin lainmukaisena. Sinulla ei ole velvollisuutta antaa näitä tietoja.
Tietojesi luovuttaminen seuraaville vastaanottajille voi olla tarpeen:
| Palveluntarjoaja ja tietosuojatiedot | Kuvaus | Käsittelypaikka | Oikeusperusta tietojen siirrolle |
| Freshworks Inc. | Asiakaskyselyjen ja asiakaspalvelun käsittely sähköpostin tai chatin kautta | EU/ETA, osittain Yhdysvallat, jos otat meihin yhteyttä sosiaalisen median kautta | Henkilötietojen käsittely sopimuksen perusteella (GDPR 28 artikla), palveluntarjoaja sertifioitu Data Privacy Framework (DPF) -ohjelman mukaisesti |
7) Mitä tietojasi käsittelemme, jos sinulla on liikesuhde meihin?
Jos ryhdyt liikesuhteeseen kanssamme kumppanina tai tavarantoimittajana, voimme käsitellä seuraavia tietoluokkia:
- yrityksen tiedot
- nimi
- yhteystiedot
- sähköpostiosoite
- puhelinnumero
- yritystiedot, tilaus-, toimitus- ja laskutustiedot
- kirjeenvaihtotiedot mukaan lukien kaikki tiedot, jotka toimitat meille liikesuhteemme yhteydessä
Käsittelemme näitä tietoja seuraaviin tarkoituksiin:
- Koko liikesuhteemme aloittaminen, ylläpito ja käsittely sinun kanssasi (esim. sopimusta edeltävät velvoitteet, palvelujen laskutus, asiakirjojen lähettäminen, yhteydenpito sopimuksen käsittelyä varten)
- Lain edellyttämä varastointi Itävallan verolain (BAO) 132 §:n mukaisesti
- Liikesuhteemme sisäinen hallinto ja hallinta vaaditussa laajuudessa (esim. liiketapahtumien käsittely, liiketapahtumien välittäminen eri osastoille, tiedostojen arkistointi, arkistointi, kirjeenvaihto kanssasi)
- Oikeudellisten vaatimusten esittäminen ja puolustaminen
Näiden tietojen käsittely tapahtuu kussakin tapauksessa vaaditussa laajuudessa. Jos et toimita meille näitä tietoja, emme valitettavasti voi käsitellä liiketapahtumaasi.
Näiden tietojen käsittely on tarpeen liikesuhteemme sopimuksen (GDPR 6 artikla 1 kohta b alakohta) täyttämiseksi, säilytysaikoihin liittyvien lakisääteisten velvoitteidemme täyttämiseksi (GDPR 6 artikla 1 kohta c alakohta) tai ylivoimaisen laillisen oikeutemme vuoksi. kiinnostus sujuvaan liiketoimintaan on perusteltua (GDPR 6 artikla 1 kohta).
8) Kuinka kauan tietojasi säilytetään?
Säilytämme henkilötietojasi vain niin kauan kuin se on tarpeen niitä tarkoituksia varten, joita varten tiedot on kerätty. Tällöin otetaan huomioon myös lakisääteiset säilytysvelvoitteet. Esimerkiksi verolainsäädännön perusteella sopimuksia, tilaustietoja ja muita sopimussuhteeseen liittyviä asiakirjoja on lähtökohtaisesti säilytettävä seitsemän vuoden ajan (BAO 132 §). Lisäksi nimi, osoite, ostetut tuotteet ja ostopäivä säilytetään tuotevastuun vanhentumisajan päättymiseen saakka (10 vuotta tuoteturvallisuuslain / PHG 13 §:n mukaisesti). Perustelluissa yksittäistapauksissa, esimerkiksi oikeudellisten vaatimusten esittämistä tai puolustamista varten, voimme säilyttää tietojasi myös enintään 30 vuotta liikesuhteen päättymisen jälkeen.
Yhteydenottojen yhteydessä käsittelemiämme tietoja säilytetään enintään kolme vuotta viimeisimmästä yhteydenotostasi lukien.
9) Tietojen kerääminen muista lähteistä (GDPR 14 artikla)
Keräämme tietoja muista lähteistä vain silloin, kun se on tarpeen tässä tietosuojaselosteessa kuvattuja tarkoituksia varten. Näin voi olla erityisesti silloin, kun haluat aloittaa kanssamme liiketoimintasuhteen yhteistyökumppanina tai toimittajana tai kun tilaat tuotteitamme ulkoisen markkinapaikan, erityisesti Amazon Marketplacen, kautta. Näissä tapauksissa saamme ne tiedot, jotka ovat tarpeen kyseisen liiketoimintasuhteen tai tilauksen valmistelua, toteuttamista tai käsittelyä varten.
| Lähde | Julkisesti saatavilla? | Kyseiset tiedot | Tarkoitus/peruste |
| Yrityksen verkkosivusto | Kyllä | Yhteys- ja organisaatiotiedot | Yhteydenotto liiketoimintatarkoituksessa |
| Sopimuskumppanit | Ei | Nimi, osoite, puhelinnumero | Sopimuksen täyttäminen, toimitus |
| Amazon tai kyseisestä palvelusta vastaava Amazon-yhtiö | Ei | Nimi, yhteystiedot, laskutus- ja toimitusosoite, tilaus-, toimitus-, palautus-, hyvitys- ja kirjeenvaihtotiedot sekä muut tilauksen käsittelyyn tarvittavat tiedot | Amazon Marketplace -tilausten käsittely, toimitus, asiakaspalvelu, palautukset, reklamaatiot, laskutus, lakisääteiset säilytysvelvoitteet sekä oikeudellisten vaatimusten esittäminen ja puolustaminen |
10) Tapahtuuko automaattista päätöksentekoa tai profilointia (GDPR 13 artikla 2 kohta f alakohta)?
Sivustollamme ei ole automaattista päätöksentekoa. Tilausprosessin aikana on kuitenkin mahdollista, että kyseinen maksupalveluntarjoaja käyttää profilointia petosten havaitsemiseen.
11) Mitä oikeuksia sinulla on tietojen käsittelyn suhteen?
Haluamme ilmoittaa, että sinulla on, mikäli lakivaatimukset täyttyvät, oikeus
- pyytää tietoja siitä, mitä tietojasi käsittelemme (lisätietoja GDPR 15 artikla)
- pyytää sinua koskevien virheellisten tai epätäydellisten tietojen korjaamista tai täydentämistä (katso yksityiskohtaisesti GDPR 16 artikla)
- tietojesi poistamiseen (katso yksityiskohtaisesti GDPR 17 artikla), edellyttäen, ettei ole olemassa perusteltuja syitä päinvastaiseen
- rajoittaa tietojesi käsittelyä (katso yksityiskohtaisesti GDPR 18 artikla)
- tietojen siirrettävyyteen - antamiesi tietojen vastaanottaminen jäsennellyssä, yleisessä ja koneellisesti luettavassa muodossa (katso yksityiskohtaisesti GDPR 20 artikla)
- vastustaa tietojesi käsittelyä GDPR:n 6 artiklan 1 kohdan e tai f alakohdan perusteella (katso yksityiskohtaisesti GDPR 21 artikla). Tämä koskee erityisesti tietojesi käsittelyä mainontatarkoituksiin
Jos käsittelemme tietojasi suostumuksesi perusteella, sinulla on oikeus peruuttaa suostumuksesi milloin tahansa. Tämä ei vaikuta tähän hetkeen mennessä tapahtuneen tietojenkäsittelyn laillisuuteen (GDPR 7 artikla 3 kohta).
Jos oikeuttasi tietojesi lailliseen käsittelyyn rikotaan odotusten vastaisesti, ota meihin yhteyttä. Pyrimme käsittelemään pyyntösi välittömästi, kuitenkin viimeistään lakisääteisen kuukauden kuluessa. Sinulla on myös aina oikeus tehdä valitus sinusta tietosuoja-asioista vastaavalle valvontaviranomaiselle.
12) Kuka on vastuussa ja miten voit ottaa meihin yhteyttä?
GDPR:n 4 artiklan 7 kohdan mukaisesti vastuussa tässä esitetystä tietojenkäsittelystä on:
niceshops GmbH
Saaz 99
8341 Paldau
Itävalta
suomi@3djake.com
Toimitusjohtaja: Roland Fink, Mag. Christoph Schreiner, Carina Hödl, MSc
Yhteisvastuu niceshops-ryhmän sisällä tai tilausten käsittely ja oikeuksien käyttäminen
Tätä verkkosivustoa ylläpitää niceshops Group, itävaltalainen verkkokauppakonserniyritys, joka on erikoistunut verkkokauppojen kehittämiseen eri tuotesegmenteissä.
Tässä tietosuojaselosteessa määritelty tietojenkäsittely voi tapahtua
- yhteisvastuussa GDPR:n 26 artiklan mukaisesti niceshops Group:in sisällä (tarvittaessa toimitamme mielellämme vastaavan sopimuksen olennaisen sisällön pyynnöstä)
tai
- GDPR:n 28 artiklan mukaisen tilauksen käsittelyn muodossa niceshops Group:in kanssa tilausten käsittelijänä
Joka tapauksessa sinulla on oikeus esittää vaatimus oikeuksistasi kaikille osapuolille.
Niceshops Group:in tietosuojavastaavan yhteystiedot:
Sähköposti: privacy@niceshops.com
Postitse: niceshops GmbH, z. H. des Datenschutzbeauftragten, Annenstraße 23, 8020 Graz, Itävalta.
Yhdistyneessä kuningaskunnassa toimiville henkilöille ja viranomaisille on nimetty edustaja niceshops Group:in tietosuoja-asioita varten Yhdistyneen kuningaskunnan yleisen tietosuoja-asetuksen (UK GDPR) 27 artiklan mukaisesti. Edustajamme yhteystiedot ovat:
Sähköposti: info@rgdp.co.uk
Postiosoite: RGDP LLP, Level 2, One Edinburgh Quay, 133 Fountainbridge, Edinburgh, EH3 9QG, Skotlanti.
Kun otat yhteyttä edustajaamme, ilmoita aihekenttään "niceshops / www.3djake.fi", jotta pyyntösi voidaan kohdistaa nopeasti.
Tämän tietosuojailmoituksen tai jopa sen osien käyttö ilman tekijän lupaa on tekijänoikeusrikkomus.